安全概览

背景

先说说写这个教程的背景:

  • 之前已写过 安卓安全和破解 的教程
  • 自己计划从事计算机安全领域~=信息安全~=网络安全
    • 之前是小白,没这方面的经验
    • 打算边自学,边总结
      • 总结到此教程(和相关子教程)中
        • 供自己和他人参考

信息安全技术概览

信息安全技术概念包含内容较多,且涉及维度较广,下面以不同维度来阐述,常见分类和对应内容。

  • 信息安全
    • 概述
      • security_overview_web_desktop
    • 根据不同=目标=设备侧重点=方向
      • 远程 -> Web端网络安全=Web安全=互联网安全
      • 本地=本机 -> 设备端
    • Web vs 二级制
      • Web网络
        • 渗透测试
      • 本机的二级制=PWN
        • 方向
          • 漏洞
            • 漏洞分析
            • 漏洞挖掘
          • 病毒
            • 病毒分析
        • 系统
          • Windows
            • Windows漏洞分析
            • Windows漏洞挖掘
    • 根据攻防角度不同
      • 攻=攻击
        • 渗透攻击
          • 对应:防 的渗透测试
      • 防=防护=预防=防患于未然
        • 功能角度
          • 安全开发=安全功能开发
        • 搞清楚情况
          • 角度
            • 是否被攻击?
            • 谁攻击的?
          • 手段
            • 安全分析
              • 不同数据源
                • 日志 -> 安全日志分析
                • (路由器、防火墙等)数据包 -> 深度包检测=DPI
              • 输出结果
                • 态势感知
                • 攻击溯源
              • 详见:掌握黑客的行踪:安全分析
        • 代码 -> 防止代码中出现漏洞或弱点
          • 代码审计=代码审查
            • 代码审查工具审查代码,找出漏洞,并修复
    • 广义的信息安全
      • 子领域=特殊领域
        • 信息存储安全
          • 典型应用场景:指纹、虹膜、信用卡PIN码等
          • 包含
            • 硬件
              • TrustZone
            • 软件
              • OP-TEE

results matching ""

    No results matching ""